Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0543 — PoC for CVE-2022-0543 – Redis Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2022-0543
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubk3ystr0k3r/cve-2022-0543

CVE-2022-0543

PoC for CVE-2022-0543 – Redis Remote Code Execution (RCE)

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0543 - Redis Lua Sandbox Escape Remote Code Execution (Debian/Ubuntu)

CVE-2022-0543 ist eine kritische Sicherheitslücke, die Redis auf Debian-basierten Linux-Distributionen (einschließlich Debian und Ubuntu) betrifft. Sie wird durch einen Paketierungsfehler verursacht, der zu einer Lua-Sandbox-Escape führt, was eine Remotecodeausführung (RCE) auf dem betroffenen System ermöglichen kann.

Das Upstream-Redis selbst ist nicht anfällig – das Problem ist spezifisch dafür, wie einige Linux-Distributionen Redis und Lua paketiert haben.


Schweregrad

  • CVSS-Score: 10.0 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Keine
  • Benutzerinteraktion: Keine
  • Auswirkung: Vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit

Technische Beschreibung

Redis unterstützt Lua-Scripting für die serverseitige Ausführung von Skripten. In betroffenen Debian-/Ubuntu-Paketen wird Lua dynamisch gelinkt, wodurch das beabsichtigte Sandboxing-Modell durchbrochen wird.

Diese Fehlkonfiguration erlaubt einem Angreifer:

  • Ausbrechen aus der Lua-Sandbox
  • Zugriff auf eingeschränkte Systemfunktionen
  • Ausführen beliebiger Systembefehle
  • Potenzielle vollständige Kontrolle über den Host, auf dem Redis läuft

Die Grundursache ist ein Paketierungsunterschied:

  • Upstream-Redis: Lua wird statisch gelinkt (sicherere Sandbox-Isolation)
  • Debian/Ubuntu-Redis: Lua wird dynamisch gelinkt (in diesem Kontext unsicher)

Betroffene Systeme

  • Debian Linux (bestimmte Redis-Pakete)
  • Ubuntu Linux (betroffene Versionen vor gepatchten Veröffentlichungen)
  • Redis-Pakete, die mit anfälliger Debian-Paketierung erstellt wurden

Auswirkung

Bei erfolgreicher Ausnutzung kann ein Angreifer:

  • Beliebigen Code auf dem Server ausführen
  • Vertrauliche in Redis gespeicherte Daten kompromittieren
  • Zu einer vollständigen Systemkompromittierung eskalieren
  • In interne Netzwerke vordringen (falls Redis exponiert ist)

Ausnutzungsvoraussetzungen

  • Fähigkeit, mit Redis zu interagieren (Netzwerkzugriff)
  • Fähigkeit, Lua-Skripte in Redis auszuführen oder einzuschleusen
  • Bei einigen fehlkonfigurierten Bereitstellungen ist keine Authentifizierung erforderlich

Minderung

Empfohlener Fix

  • Aktualisieren Sie die Redis-Pakete aus offiziellen Sicherheitsrepositorien:
    • Debian Security Advisory: DSA-5081
    • Ubuntu-Sicherheitsupdates (in gepatchten Veröffentlichungen behoben)

Sofortmaßnahmen

  • Aktualisieren Sie Redis auf eine gepatchte Version
  • Beschränken Sie den Redis-Zugriff auf vertrauenswürdige Netzwerke
  • Binden Sie Redis an localhost, falls nicht extern erforderlich
  • Aktivieren Sie Authentifizierung (requirepass)
  • Deaktivieren Sie Lua-Scripting, falls nicht benötigt

Erkennungshinweise

Achten Sie auf:

  • Redis-Instanzen, die in öffentlichen Netzwerken exponiert sind
  • Veraltete Redis-Versionen auf Debian/Ubuntu
  • Unerwartete Systemaufrufe vom Redis-Prozess
  • Lua-Script-Ausführungsmuster in Redis-Logs

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2022-0543
  • https://www.debian.org/security/2022/dsa-5081
  • https://bugs.debian.org/1005787
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Zusammenfassung

CVE-2022-0543 ist eine kritische Redis-Schwachstelle, die durch Debian-Paketierungsprobleme verursacht wird, und eine Lua-Sandbox-Escape ermöglicht, die zu einer vollständigen Remotecodeausführung führen kann. Sie wird in Schwachstellendatenbanken aktiv verfolgt und sollte auf betroffenen Systemen sofort gepatcht werden.


Haftungsausschluss

Dieses Dokument enthält technische Informationen auf hoher Ebene zu CVE-2022-0543 für Bildungs- und defensive Sicherheitszwecke.

Öffentliche Proof-of-Concept (PoC)-Exploits für diese Schwachstelle existieren und wurden in der Sicherheitsforschungs- und Penetrationstest-Community verbreitet. Diese PoC-Implementierungen demonstrieren, wie die Lua-Sandbox-Escape unter bestimmten Bedingungen in anfälligen Umgebungen erreicht werden kann.

Die Aufnahme oder Diskussion solcher Exploit-Materialien in diesem Repository dient jedoch ausschließlich dem Verständnis der Angriffsmechanismen, der Verbesserung der defensiven Sicherheitslage sowie der Sicherstellung ordnungsgemäßen Patching und Minderung. Sie ist nicht dazu bestimmt, unbefugten Zugriff, die Ausnutzung von Systemen oder böswillige Aktivitäten jeglicher Art zu erleichtern.

Benutzer werden nachdrücklich aufgefordert, Schwachstellen nur in kontrollierten, autorisierten Laborumgebungen zu testen und sicherzustellen, dass alle Systeme ordnungsgemäß gepatcht und gesichert sind.

Tool herunterladen